- Premiers pas avec Test Cloud
- Gérer les organisations Test Cloud
- Vue d'ensemble (Overview)
- Utiliser Test Cloud

Guide de l'administrateur de Test Cloud
This section gives an introduction to managing Test Cloud Dedicated organizations in the UiPath® ecosystem. This overview covers the basic aspects of Test Cloud Dedicated organizations, such as their creation, operation, and various features.
For more detailed information on the platform capabilities of Test Cloud Dedicated, visit the Automation Cloud Dedicated Admin guide.
Test Cloud Dedicated is built to meet the security, privacy, and compliance requirements of large enterprises that manage sensitive data. The platform combines dedicated infrastructure, strong encryption, controlled connectivity, and certified security controls to help organizations operate securely and meet regulatory obligations.
UiPath voluntarily completes and maintains multiple industry recognized security certifications and attestations, and continuously validates its security posture through internal and external assessments. Test Cloud Dedicated is certified for ISO 27001, 27017, 27018, and 9001, and holds HITRUST certification, along with SOC 1, SOC 2, HIPAA, and C5 attestations. Additional security and operational details can be provided under NDA through your UiPath account team.
Core security capabilities
- Data residency control: Choose the Azure region where your Test Cloud Dedicated instance is deployed, supporting regional data residency and compliance requirements.
- Encryption by default: All data is encrypted at rest and in transit using AES 256 bit encryption and TLS 1.2 or higher. Encryption is enabled by default across platform data stores.
- Managed key protection: UiPath manages encryption keys using Azure Key Vault, with automatic key rotation enabled to ensure continuous protection.
- Certificate management: The platform uses trusted certificate authorities to secure communications and supports automated certificate rotation to maintain secure connectivity.
- Secure access and authentication: Supports enterprise authentication models including SSO with identity providers, role based access control, session policies, and IP based access restrictions.
- Audit and monitoring: Built-in audit logging captures user actions and system events to support monitoring, investigation, and compliance needs.
- Controlled connectivity: Enables secure communication between your environment and the dedicated platform, with support for private access models and defined network allow lists.
In Test Cloud Dedicated, an organization represents a fully isolated, single tenant environment where you manage all automation services, users, and resources. It is the highest level of structure in the UiPath platform and serves as the central control plane for configuration, security, and access management.
Each Test Cloud Dedicated deployment creates a dedicated organization that provides a unique operating space tailored to your company’s requirements. Organizations are identified by a unique URL, an organization name, and a support ID used for administrative and support interactions.
From the organization level, administrators manage authentication and security settings, users and roles, licensing, integrations with external applications, notifications, logging, and platform wide preferences. Organization settings apply across all services and tenants unless more granular controls are configured.
This organizational model ensures strong isolation, centralized governance, and consistent management across all Test Cloud Dedicated services.
Test Cloud Dedicated inherits the same authentication and security framework as Automation Suite, providing flexible, enterprise-grade controls for managing access, identity, and data protection.
Options d'authentification
Les administrateurs peuvent configurer une ou plusieurs méthodes d'authentification au niveau de l'organisation, garantissant un accès cohérent et sécurisé à tous les utilisateurs :
-
Authentification de base : permet aux utilisateurs de se connecter avec un nom d'utilisateur et un mot de passe pour un compte local. Cette méthode peut être limitée de sorte que seule l'authentification basée sur un répertoire (via un fournisseur d'identité externe) soit autorisée.
-
Intégration de Microsoft Entra ID : active l'authentification unique (SSO) à l'aide d'OpenID Connect et la synchronisation avec les utilisateurs et les groupes Microsoft Entra ID, permettant un déploiement progressif sans interruption de service.
-
Intégration de SAML 2.0 : fournit une SSO et une déconnexion unique (SLO) sécurisées avec tout fournisseur d'identité (IdP) conforme à SAML 2.0, améliorant l'efficacité et l'expérience utilisateur dans toutes les applications connectées.
Protection par mot de passe et par compte
Test Cloud prend en charge les politiques de sécurité personnalisables pour aider à maintenir une hygiène solide du mot de passe et du compte :
-
Complexité du mot de passe : définissez les exigences pour les types de caractère, la longueur minimale, la période d'expiration et les restrictions de réutilisation.
-
Verrouillage du compte : protégez-vous contre les tentatives de connexion échouées répétées en verrouillant automatiquement les comptes après un nombre configurable de tentatives infructueuses.
-
Modification à la première connexion : exigez éventuellement que les utilisateurs réinitialisent leur mot de passe lors du premier accès.
Chiffrement et sécurité au niveau du locataire
Pour garantir la ségrégation et la conformité des données, chaque locataire peut être chiffré à l'aide de Microsoft Azure Key Vault.Cette configuration permet des clés de chiffrement uniques par locataire, gérées en toute sécurité via les services Azure.
Contrôle administratif
Les administrateurs de l'organisation peuvent configurer tous les paramètres d'authentification et de sécurité depuis Admin > Paramètres de sécurité dans le portail de gestion.Les administrateurs système au niveau de l'hôte définissent des politiques globales dont les organisations héritent par défaut mais peuvent remplacer si nécessaire.
Pour de plus amples informations, reportez-vous à la section Authentification et sécurité.
In Test Cloud Dedicated, tenants let you organize and manage your testing environment within an organization. Each tenant acts as a secure container for services and resources, helping you model your business structure, for example, by department, region, or project, while keeping data, licenses, and configurations isolated.
Structure et gestion des locataires
-
Chaque organisation commence par un locataire par défaut créé automatiquement pendant la configuration.
-
Les administrateurs système peuvent créer des locataires supplémentaires depuis la zone Admin, spécifier des régions pour l'hébergement des données et choisir les services à activer dans chaque locataire.
-
Un locataire peut être activé, désactivé ou supprimé selon les besoins.Lorsqu'elles sont désactivées, toutes les licences reviennent au pool de l'organisation et les données restent conservées.
-
Vous pouvez facilement passer d'un locataire à un autre depuis le sélecteur de locataire pour travailler avec les données spécifiques à chaque environnement.
Services dans chaque locataire
Contrôle des licences et de l'accès
Les administrateurs allouent les licences au niveau du locataire, décidant du nombre de licences utilisateur et de robot à affecter. La visibilité et l'accès du locataire dépendent des autorisations des utilisateurs dans chaque service, ce qui garantit que les utilisateurs ne peuvent accéder qu'aux locataires et aux services pertinents pour leurs rôles.
Organisation des ressources avec des balises
Les balises vous permettent de catégoriser et d'identifier les ressources d'automatisation et de test dans l'ensemble des locataires et des services. Vous pouvez créer des étiquettes ou des paires clé-valeur (propriétés) pour regrouper des éléments connexes tels que des actifs ou des environnements de test.Les balises créées au niveau de la plateforme sont stockées de manière centralisée et synchronisées dans Orchestrator et d'autres services connectés.
Pour de plus amples informations, reportez-vous à la section Locataires et services.
Test Cloud Dedicated provides centralized identity, access, and permission management through accounts, groups, and roles. This model enables organizations to control who can access the platform, which services they can use, and what actions they can perform, while maintaining strong isolation and governance.
The platform supports both user accounts and robot accounts. User accounts represent individual people and can be managed locally or integrated with an external identity provider such as Microsoft Entra ID. Robot accounts are non human identities designed for running unattended automations securely and independently of individual users.
Groups simplify administration by allowing roles, licenses, and configurations to be assigned once and inherited by all members. Groups can be created locally in the UiPath platform or synchronized from a connected directory, enabling centralized onboarding and consistent access control.
Roles define permissions at two levels:
-
Organization-level roles, which control access to platform wide administration and settings
-
Service-level roles, which govern actions within individual UiPath services and are managed directly in each service
Accounts inherit permissions through group membership, with support for both direct assignment and automatic provisioning from external identity providers. This approach provides flexible access control, reduces administrative effort, and supports enterprise scale security and compliance across Test Cloud Dedicated services.
AI Trust Layer apporte des fonctionnalités d'administration et de gouvernance stricte aux fonctionnalités d'IA générative de tous les produits UiPath®.Destinée à garantir la confidentialité et la sécurité des données lors de chaque interaction, la politique AI Trust Layer restreint l'accès à vos données à l'environnement UiPath®. Pour de plus amples informations, consultez la section À propos de la politique AI Trust Layer.
Test Cloud Dedicated supports secure integrations with external applications via OAuth 2.0 and Personal Access Tokens (PATs), enabling controlled API access without sharing user credentials.
Applications externes OAuth
-
Confidentiel (étendues des applications) : applications sans affichage ou serveur qui peuvent stocker en toute sécurité des secrets.Ils agissent comme l'application elle-même.
-
Confidentiel (étendues des utilisateurs) : applications de serveur qui agissent au nom d'un utilisateur.Elles stockent les secrets en toute sécurité.
-
Non confidentiel (étendues des utilisateurs) : applications du client (aucun stockage de secrets) dans lesquelles l'utilisateur autorise avec des jetons éphémères.
Jetons d’accès personnels (PAT)
Les jetons d'accès personnels sont des jetons d'étendue utilisateur (comptes d'utilisateurs locaux uniquement) qui remplacent les mots de passe pour l'accès aux API avec des étendues et une expiration définies. Un administrateur d'organisation peut activer ou désactiver les PAT, définir une durée de vie maximale, visualiser tous les PAT et révoquer les jetons individuellement ou en collant un jeton connu à révoquer immédiatement en cas d'exposition suspectée.
Pour de plus amples informations, reportez-vous à la section Applications externes.
Stay updated about your actions and their outcomes with notifications. Keep track of user or administrative actions within your organization account through both in-app, and email notifications. For more details on enabling and managing notifications, visit .
Logging is an important tool for various tasks like debugging issues, reporting trends, and enhancing security and performance. Test Cloud Dedicated, along with other cloud services, uses different types of logs based on their unique requirements. For a thorough walkthrough on the uses and management of logs, visit About logs.
- Sécurité et conformité des données
- Core security capabilities
- Organisations
- Authentification et sécurité
- Options d'authentification
- Protection par mot de passe et par compte
- Chiffrement et sécurité au niveau du locataire
- Contrôle administratif
- Locataires et services
- Services dans chaque locataire
- Contrôle des licences et de l'accès
- Organisation des ressources avec des balises
- Comptes et rôles
- AI Trust Layer
- Applications externes
- Applications externes OAuth
- Jetons d’accès personnels (PAT)
- Notifications
- Journalisation